最近碰到一個項目,前端用apache htttpd進行發布(80端口),通過雙機負載均衡轉發到后端的兩個tomcat進行處理(8081和8082端口),現在需要隨時監控這三個端口的情況,一旦down掉需要能夠立即告警處理。批量的系統監控比較好的是用nagios軟件來實現,這樣小項目專門裝一個nagios軟件,有點繁瑣了。在網上查了一些資料,總結實驗了一下,可以用簡單的nc命令來實現。
一、nc命令檢測端口的用法
# nc -v -w 10 %IP% -z %PORT%
-v 顯示指令執行過程。
-w <超時秒數> 設置等待連線的時間。
-u 表示使用UDP協議
-z 使用0輸入/輸出模式,只在掃描通信端口時使用。
例1:掃描指定的8080端口
# nc -v -w 10 -z 192.168.0.100 8080
Connection to 192.168.0.100 8080 port [tcp/http] succeeded!
例2:掃描20到25的端口范圍,並詳細輸出。
# nc -v -w 2 -z 192.168.0.100 20-25
nc: connect to 192.168.0.100 port 20 (tcp) failed: Connection refused
nc: connect to 192.168.0.100 port 21 (tcp) failed: Connection refused
Connection to 192.168.0.100 22 port [tcp/ssh] succeeded!
nc: connect to 192.168.0.100 port 23 (tcp) failed: Connection refused
nc: connect to 192.168.0.100 port 24 (tcp) failed: Connection refused
nc: connect to 192.168.0.100 port 25 (tcp) failed: Connection refused
例3:掃描1到65535的端口范圍,只輸出打開的端口(去掉-v參數即可)
# nc -w 1 -z 192.168.0.100 1-65535
Connection to 192.168.0.100 22 port [tcp/ssh] succeeded!
Connection to 192.168.0.100 80 port [tcp/http] succeeded!
Connection to 192.168.0.100 2121 port [tcp/scientia-ssdb] succeeded!
Connection to 192.168.0.100 4004 port [tcp/pxc-roid] succeeded!
Connection to 192.168.0.100 8081 port [tcp/tproxy] succeeded!
Connection to 192.168.0.100 11211 port [tcp/*] succeeded!
二、批量檢測服務器指定端口開放情況:
1、假如我們要監控一堆指定的IP和端口,可新建一個文件(第1列服務器IP,第2列要監控的端口)。
# vim /scripts/ip-ports.txt
- 192.168.0.100 80
- 192.168.0.100 8081
- 192.168.0.101 8082
- 192.168.1.100 21
2、我們可以寫這樣一個腳本來批量檢測端口是否開放:
# vim /scripts/ncports.sh
- #!/bin/bash
- #檢測服務器端口是否開放,成功會返回0值顯示ok,失敗會返回1值顯示fail
- cat /scripts/ip-ports.txt | while read line
- do
- nc -w 10 -z $line > /dev/null 2>&1
- if [ $? -eq 0 ]
- then
- echo $line:ok
- else
- echo $line:fail
- fi
- done
3、執行腳本查看運行結果如下:
# chmod a+x /scripts/ncports.sh
# /scripts/ncports.sh
192.168.0.100 80:ok
192.168.0.100 8081:ok
192.168.0.101 8082:ok
192.168.1.100 21:fail
三、端口不通時設置告警:
1、 郵件告警:
(1) 先安裝linux下面的郵件發送程序mutt(參見我另一篇文章《Linux下面如何用mutt命令發送郵件》
(2) 修改上面的ncports.sh檢測腳本,在顯示失敗fail的時候增加一行:
……………………
echo $line :fail
echo "服務器 $line 端口不通,請盡快處理!" | mutt -s "【機房監控】服務器$line端口不通" test@139.com
……………………
(3) 如果上面的接收郵箱設置為移動139郵箱,並開啟接收郵件短信告知,即可實現“短信告警”的功能。
2、 windows消息彈窗告警:
(1) 先打開接收消息彈窗windows客戶機的“Messenger”服務,設置為“啟動”
(2) 利用smbclient命令來發送消息,net腳本文件如下:
# vim /scripts/net.sh
- #!/bin/bash
- #/scripts/net.sh
- case "$1" in
- send)
- echo "$3"|smbclient -I "$2" -M `nmblookup -A "$2"|sed -e '1d' -e '3,/*/d'|cut -f2|cut -d' ' -f1`
- ;;
- *)
- echo "Usage:net send <IPaddr.> <message>"
- exit 1
- esac
# chmod a+x /scripts/net.sh
(3) 發送消息彈窗命令測試:(發送給192.168.1.83這台win xp機子,發送內容不支持中文)
# /scripts/net.sh send 192.168.1.83 "hello,nihao"
3、端口不通時發送郵件並消息彈窗告警的腳本如下:
# vim /scripts/ncports.sh
- #!/bin/bash
- #檢測服務器端口是否開放,成功會返回0值,打不開會返回1值
- cat /scripts/ip-ports.txt | while read line
- do
- nc -w 10 -z $line > /dev/null 2>&1
- if [ $? -eq 0 ]
- then
- echo $line:ok
- else
- echo $line:fail
- echo "服務器 $line 端口不通,請盡快處理!" | mutt -s "【機房監控】服務器$line端口不通" test@139.com
- /scripts/net.sh send 192.168.1.83 "The $line fail"
fi - done
4、加入任務計划每2分鍾執行一次
# crontab -e
- */2 * * * * /scripts/ncports.sh > /dev/null 2>&1
# service crond restart
